Carousell 涉 260 萬用戶資料外洩或遭轉售
總部設於新加坡的網絡拍賣平台旋轉拍賣(Carousell)日前被《星期日泰晤士報》揭發懷疑發生資料外洩事件,或涉及多達 260 萬個帳戶的資料遭人於暗網(Dark Web)轉售。Carousell 近日向香港用戶發信,亦承認於 2022 年 10 月 21 日獲悉發生了一次「有關香港用戶個人資料外洩的事件」,當中涉及用戶電郵及電話號碼,但強調「屬一次性偶發性質」,並已採取補救措施。
《星期日泰晤士報》(The Sunday Times)調查指,Carousell 本月曾出現大規模用戶資料外洩,有不法分子盜取 Carousell 一個涉及 260 萬個帳戶信息的數據庫,於暗網及黑客論壇出售,以 1,000 新加坡元(約 5,550 港元)的價格出售,當中涉及用戶名稱、電郵地址、手提電話等私隱。Carousell 當地時間上周五(21日)承認,有 195 萬名用戶的帳戶受影響。
Carousell 亦向本港用戶發信,承認於 2022 年 10 月 21 日獲悉發生了一次「有關香港用戶個人資料外洩的事件」。Carousell 指,由於系統遷移過程中出現程式錯誤,遭到第三方以未經授權的方式存取部分用戶的個人資料,但強調已採取行動並修復錯誤,防止將來再度發生類似事件。
Carousell 為事件致歉,並指受影響的資料包括電郵地址、手機號碼,並無任何與密碼相關之資料受到影響,強調「屬一次性偶發性質」,程式錯誤已被修復,用戶的帳號及 Carousell 的服務不受影響。Carousell 已針對關鍵應用程式介面(API)之任何變更實施主動警報,亦正針對任何可能使用個人身分資料的外部 API 增設自動及人工審查機制。
